Pesquisa revela a necessidade das empresas em construir um firewall humano

Levantamento mostra que 61% dos funcionários de empresas internacionais acreditam que seu treinamento de segurança cibernética atual é ineficaz

Compartilhar:

A linha de defesa potencialmente mais eficaz das empresas contra ataques cibernéticos é sua própria educação e seu poder de mobilizar funcionários. No entanto, especialistas em segurança cibernética da Fujitsu alertam que muitos colaboradores desconhecem seu papel vital na proteção das empresas contra crimes cibernéticos, acreditando que a segurança é responsabilidade exclusiva do departamento de TI.

 

Segundo o diretor de Serviços Digitais da Fujitsu do Brasil, Nilton Hayashi da Cruz, a principal razão para essa desconexão é abordagem tomada pela maioria das equipes de segurança de TI para aumentar a conscientização sobre questões de segurança cibernética e criar um verdadeiro “firewall humano”.

 

“Em última análise, as violações de segurança mais comuns ocorrem quando os funcionários clicam em links de e-mail ou anexos abertos que implantam malware ou coletam informações confidenciais em ataques de phishing. Lidar com essa fraqueza com a cultura corporativa certa e o compartilhamento de conhecimento é a medida de segurança cibernética mais eficaz que uma empresa pode tomar”, afirma Hayashi.

 

Para entender melhor a escala do desafio enfrentado pelas equipes de TI, a Fujitsu patrocinou recentemente uma pesquisa internacional com 331 executivos seniores de várias organizações em 14 países. Os participantes vieram de cinco grandes grupos do setor: serviços financeiros, varejo, manufatura (incluindo automotivo), energia (incluindo serviços públicos) e governo.

 

A necessidade de construir um “firewall humano” eficaz é mais crítica do que nunca. Em primeiro lugar, a maioria da comunicação empresarial ocorre atualmente fora da rede corporativa, graças à maioria das forças de trabalho baseadas em casa. Os criminosos cibernéticos também estão aproveitando ao máximo a pandemia em curso para lançar uma série de ataques – desde campanhas de desinformação até sofisticadas ameaças que se aproveitam de redes domésticas não inseguras.

 

Os resultados revelaram que 45% dos entrevistados acreditam que a segurança cibernética não tem nada a ver com eles. Além disso, 60% disseram que todos os funcionários recebem o mesmo treinamento de segurança cibernética, apesar de diferenças significativas em funções e desafios enfrentados. Das empresas que fornecem treinamento, 61% atualmente a acham ineficaz.

 

A pesquisa também revelou por que os funcionários consideram o treinamento em segurança cibernética pouco eficiente: apenas 26% dos trabalhadores não técnicos acham o treinamento atrativo, 32% dizem que é muito longo, 35% ficam entediados durante o processo, e a mesma porcentagem diz que é muito técnico.

 

No entanto, a gamificação pode ser uma alternativa, já que a maioria dos entrevistados não técnicos (69%) acredita que o treinamento é mais eficaz quando envolve jogos, recompensas ou testes para melhorar a consciência ou comportamento de segurança.

 

“As organizações devem capacitar e engajar grupos individualmente para garantir que eles estejam cientes de potenciais riscos à segurança – em vez de aborrecê-los com treinamentos pouco atrativos. Através da construção de um senso de coletivo e engajamento dos colaboradores individualmente, é possível introduzir uma cultura onde o trabalho de todos contribui para a postura geral de segurança da empresa”, explica Hayashi.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Febraban: conheça os principais golpes aplicados com o uso do celular

Os criminosos estão fazendo ligações telefônicas, pedidos de dinheiro em aplicativos de mensagens e até oferecem renda extra para enganar...
Security Report | Overview

Indústria foi a mais afetada por ransomware no primeiro trimestre, revela estudo

Empresas do ramo correspondem a 18% dos incidentes, de acordo com ISH Tecnologia. Ataques cresceram 10,6% em relação ao mesmo...
Security Report | Overview

Olimpíadas de Paris: a segurança cibernética não pode estar em jogo

Devido ao caráter mundial do evento, os jogos olímpicos de 2024 terão a Segurança da Informação como desafio crucial a...
Security Report | Overview

Novo vazamento do PIX pressiona organizações a ampliarem medidas de Segurança

Novo incidente envolvendo o método de pagamento fez o Banco Central orientar as organizações do país a seguir as normas...